はてぶ・Qiita・Zennのトレンド記事を紹介
GitHub Actionsは、GitHub上でCI/CD(継続的インテグレーション/デリバリー)を自動化できるサービスです。テストやデプロイを効率化します。
E2Eテストをユニットテスト並みの実行時間に — Playwright並列化とGitHub Actionsチューニングの実践 🔖 1
私たちのチームでは、品質管理システム(QMS)SaaS「QMSmart」の開発で、約 100 spec / 140 テストケースの E2E テストを、PR ごとに CI で自動実行し、wall-clock 6〜8 分で完走させる運用が回っています。これはユニットテスト(Vites
E2Eテストをユニットテスト並みの実行時間に — Playwright並列化とGitHub Actionsチューニングの実践 🔖 1
私たちのチームでは、品質管理システム(QMS)SaaS「QMSmart」の開発で、約 100 spec / 140 テストケースの E2E テストを、PR ごとに CI で自動実行し、wall-clock 6〜8 分で完走させる運用が回っています。これはユニットテスト(Vites
閉域のオンプレADをGitHub Actionsで操作する ── self-hosted runnerによるアカウント作成の自動化 🔖 1
はじめに こんにちは、コーポレートエンジニアリング部ITサービスブロックの高塩です。2026年2月に入社し、社内の共通システムやIdP、SaaSの管理、日々のオペレーション自動化などを担当しています。 ZOZOでは入社者のマスタデータをkintoneで管理しています。入社のたびに
ニンテンドーシステムズ、CI/CD環境の開発・運用事例について解説した「SRE NEXT 2026」の自社講演で用いた資料を公開 GitHub ActionsのSelf-hosted Runnerを活用してシステム基盤を構築 3名のエンジニアが他プロダクトと兼務しながら小規模チー
GitHub Actions の parallel でデプロイは8分→3分、CI はコスト3割減になった 🔖 135
こんにちは、hatsu です。 先日、GitHub Actions で同じ job の中にある複数のステップを並列に実行できる parallel / background が 2026-06-25 に GA になりましたね。 これまで job の並列化はできましたが、step の
GitHub Actionsの脆弱な構成の検知ツール、任せられる範囲と人が見極めるべきリスク - GMO Flatt Security Blog 🔖 53
はじめに こんにちは、GMO Flatt Security株式会社 セキュリティエンジニアの佐藤(@Nick_nick310)です。 これまで公開した記事にて、GitHub Actionsにおける攻撃手法や防御策、緩和策を解説してきました。 Vol.1: 相次ぐGitHub Ac
GitHub Actionsの脆弱な構成の検知ツール、任せられる範囲と人が見極めるべきリスク 🔖 53
はじめに こんにちは、GMO Flatt Security株式会社 セキュリティエンジニアの佐藤(@Nick_nick310)です。 これまで公開した記事にて、GitHub Actionsにおける攻撃手法や防御策、緩和策を解説してきました。 Vol.1: 相次ぐGitHub Ac
AI活用でGitHub Actionsのコストが増加。EKS×ARCでSelf-Hosted Runnerを構築してみた 🔖 1
!この記事は毎週必ず記事が出るテックブログ Loglass Tech Blog Sprint の 150 週目の記事です!3 年間連続達成まで残り 9 週となりました!こんにちは。ログラスの Engineering Manager の勝丸(@shin1988)です。AI
【CDK for Go】GitHub Actions OIDC + CDKで最小権限デプロイロールを設計 🔖 1
はじめにapp repo と infra repo が分かれてる構成でCDを組む際、「GitHub Actions or CodePipeline」とツールの選択を論じてる現場、よく見ますよね。私は勿論「どっちが好み」かはありますし、みなさんも好みはあると思うんです...
OIDC・Trusted Publishing でも残る、GitHub Actions ランナーの認証情報リスクを正しく理解する - GMO Flatt Security Blog 🔖 33
はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアの佐藤(@Nick_nick310)と佐藤(@teppay_sec)です。 本シリーズでは全4回にわたり、GitHub Actionsのセキュリティについて体系的に解説します。まだお読みでな
OIDCでも残る、GitHub Actions ランナーの認証情報リスクを正しく理解する 🔖 33
はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアの佐藤(@Nick_nick310)と佐藤(@teppay_sec)です。 本シリーズでは全4回にわたり、GitHub Actionsのセキュリティについて体系的に解説します。まだお読みでな
GitHub Actions 認証情報ごとのリスクから読み解く、権限昇格パターンとその対策 - GMO Flatt Security Blog 🔖 111
はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアの佐藤(@Nick_nick310)です。 本シリーズの前回記事では、GitHub Actionsに対する初期アクセスの手法と対策を解説しました。まだお読みでない方は、先に前回の記事をご覧い
GitHub ActionsとNotebookLMで実現する、AIを活用したドキュメント運用基盤の構築 🔖 1
1. はじめに 2. 昨年度下期の活動とNotebookLMの活用について 3. GitHubからNotebookLMへの連携の全体像 4. Geminiでの活用方法と利用時の注意点 5. Googleドライブの自動同期対応について 6. 今後の課題について 1. はじめに こん
GitHub Actions 認証情報ごとのリスクから読み解く、権限昇格パターンとその対策 🔖 111
はじめに こんにちは。GMO Flatt Security株式会社 セキュリティエンジニアの佐藤(@Nick_nick310)です。 本シリーズの前回記事では、GitHub Actionsに対する初期アクセスの手法と対策を解説しました。まだお読みでない方は、先に前回の記事をご覧い
GitHub Actions ワークフローのステップが並行実行可能になりました | 豆蔵デベロッパーサイト 🔖 36
はじめに # 先日、GitHub Actions ワークフローで background 機能が実装され、単一のワークフロー内でステップを並行で実行可能になったことが発表されました。 https://github.blog/changelog/2026-06-25-actions-
GitHub ActionsでAI to Humanになるようレビューフローをコントロールする - プププなテクブ 🔖 34
GitHub After Dark Osakaでの登壇資料です。オリジナルの資料はこちらです。 このエントリはGitHub After Dark Osakaでお話しした内容を文字起こししているものです。 AIレビューと人間のレビューが同時に走る問題 CodeRabbit や Gi
相次ぐGitHub Actions 侵害から学ぶ、初期アクセス手法と開発者が知っておきたい対策 - GMO Flatt Security Blog 🔖 94
はじめに:なぜ今、GitHub Actionsのセキュリティなのか GitHub Actionsが侵害されると何が起きるか GitHub Actionsに対する攻撃の事例分析 脆弱なトリガー構成を悪用したインジェクション Ultralytics(2024年12月) nx(2025
相次ぐGitHub Actions 侵害から学ぶ、初期アクセス手法と開発者が知っておきたい対策 🔖 94
はじめに:なぜ今、GitHub Actionsのセキュリティなのか GitHub Actionsが侵害されると何が起きるか GitHub Actionsに対する攻撃の事例分析 脆弱なトリガー構成を悪用したインジェクション Ultralytics(2024年12月) nx(2025
PRごとに検証環境が立ち上がる仕組みをTerraform × GitHub Actionsで作った話 - エムスリーテックブログ 🔖 105
【デジカルチーム ブログリレー 3日目】 クラウド型電子カルテデジカルチームの黒木です。 最近、私たちのチームで 「Pull Requestごとに、そのコードがそのまま動く環境が自動で立ち上がる」仕組み──いわゆる PR環境(ephemeral environment / pre
PRごとに検証環境が立ち上がる仕組みをTerraform × GitHub Actionsで作った話 🔖 105
TerraformとGitHub Actionsを使って、PRごとに検証環境が立ち上がり、誰でも簡単に確認できる仕組みを実装しました。
【GitHub Actions】明日からマネできる CI 高速化テクニック 3 選 - Timee Product Team Blog 🔖 58
はじめに こんにちは、タイミーでエンジニアをしている徳富(@yannKazu1)です。 タイミーではメインサービスのバックエンドを Rails で開発しています(Go を採用しているプロダクトもありますが、本記事では Rails を前提とします)。 突然ですが、皆さんのチームでは
【GitHub Actions】明日からマネできる CI 高速化テクニック 3 選 🔖 58
はじめに こんにちは、タイミーでエンジニアをしている徳富(@yannKazu1)です。 タイミーではメインサービスのバックエンドを Rails で開発しています(Go を採用しているプロダクトもありますが、本記事では Rails を前提とします)。 突然ですが、皆さんのチームでは
Cloud SQL for MySQLのIAM認証化とGitHub Actionsを承認ゲートにした書き込み権限の一時払い出し - ZOZO TECH BLOG 🔖 29
はじめに こんにちは、MA部SREブロックの片桐です。MA部ではメルマガやLINE、アプリプッシュ通知を配信するためのマーケティングオートメーションシステムを開発・運用しています。 MA部ではDBとして主にCloud SQL for MySQLを利用しており、調査や不具合対応のた
Cloud SQL for MySQLのIAM認証化とGitHub Actionsを承認ゲートにした書き込み権限の一時払い出し 🔖 29
はじめに こんにちは、MA部SREブロックの片桐です。MA部ではメルマガやLINE、アプリプッシュ通知を配信するためのマーケティングオートメーションシステムを開発・運用しています。 MA部ではDBとして主にCloud SQL for MySQLを利用しており、調査や不具合対応のた
Renovateをメモリ不足なクラウド版から、GitHub ActionsのSelf-host版へ移行した 🔖 3
Renovateのクラウド版はメモリや実行時間の制限があるため、GitHub Actionsを使ったSelf Host版に切り替える方法やコストについて
masterブランチへの意図しないマージを防ぐ仕組みをGitHub Actionsで実現した 🔖 19
はじめに こんにちは。インフラ・ストリーミングチームの小河です。 本記事では GitHub リポジトリにおける master への意図しないマージを防ぐために行った取り組みについて紹介します。 私たちのチームでは、いわゆる Git-flow に少し似たブランチ運用ルールを設けてい
Claude Code Action と Copilot レビューで GitHub Actions の失敗を自己修復するパイプラインを作った話 🔖 1
Claude Code Action と Copilot レビューで GitHub Actions の失敗を自己修復するパイプラインを作った話OSS の上流を追いかけながら日本語化したフォークを、できれば人手をかけずに継続リリースしたいですよね。とはいえメンテに張り付く...
【GitHub Actions】actions/checkout には persist-credentials: false を設定するべき 🔖 107
on: push jobs: example: runs-on: ubuntu-latest steps: # persist-credentials 未設定 - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447c
【GitHub Actions】actions/checkout には persist-credentials: false を設定するべき 🔖 107
結論actions/checkout アクションを使用する際は、persist-credentials: false を設定するべきです。- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v
clasp互換CLI「glasp」の紹介:npm非依存・GitHub Actionsパフォーマンス改善・GASデプロイ 🔖 29
Google Apps Script (GAS) のローカル開発やGitHub Actions(CI/CD環境)でのデプロイとpushには公式の『clasp』が広く利用されています。 GitHub Actionsにおけるインストールのオーバーヘッドや、昨今のnpmパッケージのサプ
クラウド時代の逆張り:GitHub Actions を手元のM1 Maxに移して年19万円+月30時間を取り戻す 🔖 2
「クラウドCIにすべて任せる」が常識化した今、あえて手元のM1 Maxにビルドを戻したらどうなるか を実費ベースで試算した。3つのFlutterリポジトリのGitHub Actions使用状況を調査実請求CSVから集計すると 直近30日で $120.65(約18,940円)
GitHub ActionsとECS Run TaskでDB操作を自動化する - Sweet Escape 🔖 61
CI/CDシリーズの3本目。1本目はデプロイパイプラインの土台、2本目はPRごとのプレビュー環境について書いた。今回はデプロイ以外の運用自動化、具体的にはDB操作のワークフロー化の話。 背景: なぜ運用タスクをワークフロー化するのか デプロイ以外にも繰り返し発生する運用タスクがあ
Kubernetesの非推奨/削除APIをGitHub Actionsで継続検知する仕組みを作った話 🔖 1
こんにちは。SRE課のtaku_76です! 今回はKubernetesマニフェスト内の非推奨API / 削除済みAPIを継続的に検知する仕組みについて紹介します。 PlutoとGitHub Actionsを使い、定期実行から検出結果の更新まで自動で行うようにしました。 他チームに
【保存版】iOSアプリをGitHub Actionsで自動ビルド&配布するために知っておくべき「登場人物」のすべて 🔖 1
はじめに:「コピペでは動かない」自動ビルドの世界へようこそまずは前提となる用語の超ざっくり予習本題に入る前に、本文で繰り返し登場する用語を、「だいたいこういうもの」くらいの粒度で予習しておきましょう。エンジニアを始めて間もない方も、ここを押さえれば本編で迷子になり...
Next.js + NestJSのモノレポでGitHub Actionsのデプロイパイプラインを構築した - Sweet Escape 🔖 8
自分用のメモです。 今開発に関わっているプロダクトのCI/CD環境についてメモがてらやったことを書いていく。今回はデプロイパイプラインの土台部分の話。 前提: 構成 フロントエンドはNext.jsでVercelにホスティング。バックエンドはNest.jsでAWS上にECS Far
RISC-VプロセッサによるGitHub Actionsランナーを無料提供、オープンソースプロジェクトに。RISC-V普及促進団体「RISE」が発表 🔖 41
RISC-VプロセッサによるGitHub Actionsランナーを無料提供、オープンソースプロジェクトに。RISC-V普及促進団体「RISE」が発表 オープンかつ無料で使えるプロセッサの命令セットである「RISC-V」(リスクファイブ)のソフトウェアエコシステム発展を推進する団体
Terraformで初期構築したECSをecspresso + GitHub Actionsで更新する 🔖 1
はじめにAmazon Elastic Container Service(以降、ECS)を運用する中で、サービス定義やタスク定義の更新方法をどう管理するかは悩みやすいポイントです。社内の一部のプロダクトでecspressoが導入されていることもあり、今回は自分でもひととおりの
GitHub Actions侵害 — 相次ぐ事例を振り返り、次なる脅威に備える 🔖 146
弊社ウェビナー ( https://flatt.tech/takumi/event/github-actions-compromise-202603 ) におけるCTO米内の講演資料です。
個人的にGitHub Actionsまわりで気をつけていること | ssrf.dev 🔖 32
目次ghalint / actionlintに頼る3rd party actionをできるだけ使わないSecretsにKeyを置かないやろうと思っているけど徹底できていないことRequire actions to be pinned to a full-length commit
Claude Code GitHub Actions を活用した自己学習する問い合わせ対応 Bot の紹介 🔖 4
ウォンテッドリーでバックエンドエンジニアをしている冨永(@kou_tominaga)です。本記事では、Wanted...
PlaywrightとGitHub Actionsを用いたE2Eテスト自動実行環境の構築と、リリース頻度向上の取り組み 🔖 2
はじめに エムスリーキャリアでQAエンジニアをしている宮浦です。医師採用支援サービスのチームにて、要件定義のレビューからテスト実行まで、プロダクトの品質保証業務全般を担っています。 先日、同じチームのQAエンジニアである山地が、自ら事業課題の解決を起案しリリースまで完遂した記事を